Windows Hardening Flashcards
Vad är det som kännetecknar en Workgroup?
I en Workgroup är alla datorer peers, d.v.s ingen dator har kontroll över en annan dator.
Varje dator har en egen uppsättning användarkonton och det finns oftast inte så många datorer i varje workgroup.
Vad är det som kännetecknar en Microsoft domain?
En eller flera datorer är servrar som bl.a. kontrollerar säkerhet och behörigheter för alla datorer på domänen.
Du kan logga in på valfri dator i domänen med ditt användarkonto.
Oftast ett stort antal enheter inom en domän, jämfört med en Workgroup.
Hur fungerar en seriell databuss?
Data packas och skickas sekventiellt över en enda kanal.
Hur fungerar en parallell databuss?
Datapaket kan skickas samtidigt via flera kanaler.
Windows Server Software Arkitekturen har två olika “modes”.
Vilka är dessa?
User mode & Kernel mode.
Du behöver 7 stycken Hyper-V containers.
Vilken version av Windows Server 2019 ska du välja, Standard eller Datacenter?
Datacenter, denna har stöd av ett obegränsat antal medan standard endast har stöd för 2.
Server Core är ett minimalt GUI-installationsalternativ.
Vilka är fördelarna med att välja detta?
Minskad servicekostnad
Minskad administrativ kostnad
Minskad resurskostnad
Minskad attackyta på systemet
Specifikt endast för Server Core-installationer är detta ett kommandoradstyrt administrativt verktyg som låter dig utföra de grundläggande serveradministrativa uppgifterna.
Vilket verktyg åsyftas?
Sconfig.cmd.
Vad är en serverroll?
En roll är serverns primära funktion/funktioner som är en gruppering av funktioner och tjänster som serveradministratören anger.
Exempel på en serverroll inkluderar bl.a. DNS & webbserver.
Vad är en serverfeature?
Features är oberoende komponenter som ofta stöder rolltjänster eller stöder servern direkt.
Exempelvis Windows Server Backup är en feature.
Vad är en service?
Ett bakgrundsprogram som utför en tjänst.
Exempelvis Print Spooler, som läser in filer i minnet för utskrift.
Förklara en Device driver:
En Device Driver (enhetsdrivrutin) är ett litet program som gör att datorn kan kommunicera med en specifik hårdvaruenhet (device).
Är det möjligt att installera en osignerad drivrutin i 64-bitars Windows?
Nej, en drivrutin som inte har en giltig digital signatur eller som ändrades efter att den signerades kan inte installeras på 64-bitarsversioner av Windows.
Vad är Windows Deployment Services?
Windows Deployment Services är till för automatisk distribution av Windows-operativsystemet. Är ett exempel på en serverroll.
Vad har MSConfig.exe för funktion?
Ändra i Windows Server-inställningar och felsöka problem vid uppstarten av systemet. Är ett systemkonfigurations- och hanteringsverktyg.
Vad står AD DS för?
Active Directory Domain Services
Förklara kort vad AD DS är:
AD DS-databasen är det centrala navet för alla domänobjekt, till exempel användarkonton, datorkonton och grupper.
Om du har en samling domäner under samma AD DS, vad kallas då detta?
En forest.
Vad finner du i en Domain controller?
En uppsättning av AD DS-databasen.
För de flesta operationer kan varje domänkontrollant bearbeta ändringar och replikera ändringarna till alla andra domänkontrollanter i domänen.
Vad är ett schema?
Ett schema är en uppsättning definitioner av objekttyper och attribut som du använder för att skapa objekt i AD DS.
Vad är en domän?
En domän definieras som en logisk grupp av nätverksobjekt (ex. datorer, användare, nätverksenheter) som delar samma Active Directory-databas.
Vad är en Organisationsenhet OU?
Organisationsenheter (OU) i en AD DS-hanterad domän gör det möjligt att logiskt gruppera objekt, till exempel användarkonton, servicekonton eller dator konton.
Du kan sedan tilldela administratörer till specifika OUs och tillämpa gruppolicies för att implementera aktuella konfigurationsinställningar.
Hur fungerar en Read-only domain controller (RODC)?
EN RODC är en skrivskyddad domänkontrollant som innehåller en skrivskyddad AD DS-databaskopia.
En RODC använder sig av enkelriktad replikering. Vad innebär detta?
Detta innebär att replikering bara sker från en skrivbar domänkontrollant till RODC. RODC kan inte sprida felinformation till resten av domänen, även om en ändring görs på RODC.